]> andersk Git - openssh.git/commitdiff
- stevesk@cvs.openbsd.org 2001/11/19 18:40:46
authormouring <mouring>
Thu, 6 Dec 2001 16:37:51 +0000 (16:37 +0000)
committermouring <mouring>
Thu, 6 Dec 2001 16:37:51 +0000 (16:37 +0000)
     [ssh-agent.1]
     clarify/state that private keys are not exposed to clients using the
     agent; ok markus@

ChangeLog
ssh-agent.1

index f654ae7cc570b1b8e995c6337ccaca66568c5ede..6b5798f5c891bafdbd46322756a8fc392c58d5e7 100644 (file)
--- a/ChangeLog
+++ b/ChangeLog
    - markus@cvs.openbsd.org 2001/11/19 11:20:21
      [sshd.c]
      fd leak on HUP; ok stevesk@
    - markus@cvs.openbsd.org 2001/11/19 11:20:21
      [sshd.c]
      fd leak on HUP; ok stevesk@
+   - stevesk@cvs.openbsd.org 2001/11/19 18:40:46
+     [ssh-agent.1]
+     clarify/state that private keys are not exposed to clients using the 
+     agent; ok markus@
 
 20011126
  - (tim) [contrib/cygwin/README, openbsd-compat/bsd-cygwin_util.c,
 
 20011126
  - (tim) [contrib/cygwin/README, openbsd-compat/bsd-cygwin_util.c,
index 00c19921caa4356f40e5c38b89a1fdaf8beb94b5..2b9f3d97c951239a35605cf9fceb28049b9c97b0 100644 (file)
@@ -1,4 +1,4 @@
-.\" $OpenBSD: ssh-agent.1,v 1.28 2001/09/05 06:23:07 deraadt Exp $
+.\" $OpenBSD: ssh-agent.1,v 1.29 2001/11/19 18:40:46 stevesk Exp $
 .\"
 .\" Author: Tatu Ylonen <ylo@cs.hut.fi>
 .\" Copyright (c) 1995 Tatu Ylonen <ylo@cs.hut.fi>, Espoo, Finland
 .\"
 .\" Author: Tatu Ylonen <ylo@cs.hut.fi>
 .\" Copyright (c) 1995 Tatu Ylonen <ylo@cs.hut.fi>, Espoo, Finland
@@ -127,6 +127,11 @@ Later
 .Xr ssh 1
 looks at these variables and uses them to establish a connection to the agent.
 .Pp
 .Xr ssh 1
 looks at these variables and uses them to establish a connection to the agent.
 .Pp
+The agent will never send a private key over its request channel.
+Instead, operations that require a private key will be performed
+by the agent, and the result will be returned to the requester.
+This way, private keys are not exposed to clients using the agent.
+.Pp
 A unix-domain socket is created
 .Pq Pa /tmp/ssh-XXXXXXXX/agent.<pid> ,
 and the name of this socket is stored in the
 A unix-domain socket is created
 .Pq Pa /tmp/ssh-XXXXXXXX/agent.<pid> ,
 and the name of this socket is stored in the
This page took 0.04491 seconds and 5 git commands to generate.